Securing Cisco Networks with Snort Rule Writing Best Practices (SSFRULES)
Informations générales
Type de formation : Formation continue
Domaine : CISCO
Filière : SECURITE
Code de formation :
F-C-SSFRULES
Objectifs & compétences
À l'issue de cette formation, les apprenants seront capables de :
Décrire le processus de développement des règles Snort
Décrire la syntaxe et l'utilisation des règles de base de Snort
Décrire comment le trafic est traité par Snort
Décrire plusieurs options de règles avancées utilisées par Snort
Décrire les fonctionnalités et les caractéristiques d'OpenAppID
Décrire comment surveiller les performances de Snort et comment ajuster les règles
Public visé
Professionnels techniques qui souhaitent acquérir des compétences en matière de rédaction de règles pour les systèmes de détection d'intrusion (IDS) et les systèmes de prévention d'intrusion (IPS) basés sur Snort.
Pré-requis
Pour profiter pleinement de ce cours, vous devez avoir :
Compréhension de base des réseaux et des protocoles réseau
Connaissances de base des utilitaires de ligne de commande Linux
Connaissances de base des utilitaires d'édition de texte couramment utilisés sous Linux
Connaissances de base des concepts de sécurité des réseaux
Connaissances de base d'un système IDS/IPS basé sur Snort